El 26 de julio de 2026, el grupo de ransomware ExfilSquad incluyó a Microsoft en su sitio de filtraciones, afirmando haber exfiltrado archivos internos. La supuesta vulneración afectó a aproximadamente 8 millones de registros.
Las categorías de datos expuestos reportadas incluyen información de identificación personal (PII), información de contacto de empleados y clientes, datos de autenticación, hashes de contraseñas, identidades de portales, información de cuentas corporativas, clientes potenciales comerciales, registros de gestión de instalaciones, tickets de servicio interno y permisos de acceso. No se han detallado los sistemas específicos ni las unidades de negocio afectadas. No se ha identificado ninguna notificación pública oficial de vulneración por parte de Microsoft.
Los detalles sobre el número exacto de personas afectadas, los estados específicos impactados y la confirmación de tipos de datos como números de seguro social (SSN), registros médicos o datos financieros siguen sin confirmarse. Es posible que surja más información a medida que se desarrolle la situación, pero Microsoft no había emitido una notificación pública de vulneración al momento de este informe.